素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv040
「Lv040」の記事一覧
Security Hubを使用して複数のセキュリティ基準(CIS, PCI DSS等)をチェックしています。特定のチェック項目(コントロール)が自社の環境には該当しないため、「失敗」と判定されるのを防ぎたい。適切な対応はどれですか。
Security Hubで検出結果を集約
2026年1月24日
IAMユーザーの作成イベントを検知して、管理者に即座に通知を送りたい。CloudTrailと連携してEventBridgeルールを作成する際、イベントパターンで指定すべき `eventName` はどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
WAFで特定のリクエストがブロックされた理由を調査するために、詳細なログを確認したい。WAFのフルログを出力する先として設定できるサービスはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
GuardDutyで、ペネトレーションテスト実施中に発生する大量のアラート(Findings)を抑制したい。どうすればよいですか。
GuardDutyがログ解析で脅威検出
2026年1月24日
CloudFrontのOrigin Access Control (OAC) を設定しましたが、S3バケットへの直接アクセスがまだ可能です。何が不足していますか。
OACでS3をCloudFront経由に限定
2026年1月24日
VPC AからVPC Bへピアリング接続経由で通信したい。VPC BのセキュリティグループでVPC Aからの通信を許可する際、CIDRではなく「VPC AのセキュリティグループID」を指定できる条件は何ですか。
SGでインスタンス単位の通信を制御
2026年1月24日
S3の署名付きURLを生成しましたが、ユーザーから「Access Denied」になると報告がありました。URLの期限は切れていません。生成したIAMユーザーの権限を確認するとS3へのアクセス権はありました。見落としている可能性のある原因はどれですか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
KMSキーポリシーの `Condition` 要素で `kms:ViaService` を指定し、値に `s3.region.amazonaws.com` を設定しました。これは何を制限しますか。
ViaService条件で特定サービス経由に限定
2026年1月24日
クロスアカウントアクセスを設定しましたが、スイッチロールしようとするとエラーになります。信頼ポリシー(Trust Policy)とアクセス権限ポリシー(Permissions Policy)の両方が正しい場合、次に確認すべき点は何ですか。
STS一時認証情報で期限付きアクセス
2026年1月24日
S3 Glacier Flexible Retrieval(旧Glacier)からデータを復元する際、「Expedited(迅速)」取り出しを使用すると、通常どのくらいの時間でデータが利用可能になりますか。
保持/保管の条件が1〜5分
2026年1月24日
投稿のページ送り
1
…
54
55
56
…
79